

Dobra decyzja zaczyna się od pełnego obrazu. Nie od kolejnej oferty sprzętu.
Sprawdzamy systemy, urządzenia, konta, licencje, dostęp, kopie zapasowe, dostawców i zależności. Potem pokazujemy, które braki są naprawdę groźne, a które mogą poczekać.
Jedna aktualna mapa IT jest więcej warta niż dziesięć niepołączonych list.
Nie „oglądamy komputerów”. Budujemy model tego, od czego naprawdę zależy praca firmy.
Audyt łączy warstwę techniczną, operacyjną i organizacyjną. Szukamy pojedynczych punktów awarii, niekontrolowanych dostępów, braków w backupie, niejasnych odpowiedzialności i kosztów wynikających z chaosu.
Zasoby i zależności
Stacje, serwery, urządzenia sieciowe, SaaS, domeny, chmura, licencje, integracje i usługi krytyczne.
asset inventory / dependency mapTożsamość i dostęp
Konta uprzywilejowane, MFA, role, konta współdzielone, offboarding, dostępy dostawców i konta techniczne.
identity / privileged access / joiner-mover-leaverSieć i infrastruktura
Segmentacja, firewall, VPN, Wi-Fi, serwery, wirtualizacja, UPS, redundancja i punkty krytyczne.
LAN / WAN / firewall / computeBackup i ciągłość
Zakres kopii, retencja, izolacja, raporty błędów, ostatni test restore, RPO/RTO i procedury awaryjne.
3-2-1 / immutable / restore evidenceUtrzymanie i zmiany
Patching, monitoring, zgłoszenia, eskalacje, zmiany konfiguracji, dokumentacja i powtarzające się incydenty.
operations / change / problem managementDostawcy i koszt
Umowy, SLA, zakres odpowiedzialności, wygasające licencje, koszty powielonych usług i zależności od jednej osoby.
vendor map / SLA / spend- P1 krytyczne — działanie natychmiast
- P2 wysokie — plan 30 dni
- P3 średnie — roadmapa 90 dni
Audyt kończy się decyzją, nie PDF-em do szuflady.
Raport zawiera stan obecny, dowody, ryzyko biznesowe, rekomendowany standard docelowy oraz kolejność działań. Oddzielamy „warto zrobić” od „trzeba zrobić teraz”.
- 01
- Mapa środowiskaco mamy, gdzie działa i od czego zależy
- 02
- Rejestr ryzykwpływ, prawdopodobieństwo, właściciel
- 03
- Roadmapa 30/90/180kolejność, koszt i zależności
- 04
- Executive summarywersja dla zarządu bez technicznego szumu
Najczęściej nie wtedy, gdy „IT jest stare”. Tylko gdy firma traci widoczność.
Przed przekazaniem środowiska spisujemy zasoby, dostępy, dokumentację, licencje i rzeczy, które dziś istnieją tylko w głowie jednej osoby.
Nowe biuro, kolejne 20 osób, więcej SaaS i urządzeń. Sprawdzamy, które rozwiązania z etapu „małej firmy” stały się już ryzykiem.
Zamiast wymieniać serwer, firewall czy system dlatego, że ktoś tak zasugerował, najpierw ustalamy zależności i wariant docelowy.
Jeżeli zespół naprawia te same objawy, audyt pomaga oddzielić pojedyncze awarie od problemu architektury, procesu albo odpowiedzialności.






